Alerta por correos fraudulentos que suplantan a Iberdrola para robar datos bancarios

El Incibe ha emitido un aviso sobre una campaña de phishing que suplanta a la energética bajo el pretexto de una factura de electricidad

Aquí explicamos cómo detectar la estafa y qué hacer si hemos sido víctimas

Klopatra, un nuevo troyano bancario que ya ha afectado a un millar de usuarios en España

Ciberataque
Manuela Núñez

05 de noviembre 2025 - 18:43

El Instituto Nacional de Ciberseguridad (Incibe), a través de su Oficina de Seguridad del Internauta (OSI), ha emitido una alerta de alta gravedad relacionada con una nueva campaña de phishing.

En este caso, los ciberdelincuentes utilizan correos electrónicos falsos que suplantan a la compañía eléctrica Iberdrola, con el fin de robar datos bancarios de los usuarios mediante el malware Grandoreiro (también conocido como Zbot).

La táctica empleada es alarmar a los destinatarios con facturas infladas para incitarlos a descargar un archivo malicioso.

Correos fraudulentos que suplantan a Iberdrola para robar datos / INCIBE

Un fraude cada vez más sofisticado

El fraude detectado por Incibe se desarrolla a través de correos electrónicos que se presentan como notificaciones legítimas de Iberdrola.

En estos mensajes, los usuarios son informados de que su factura de electricidad ya está disponible para su consulta.

El enlace proporcionado, que aparenta dirigir al Área Cliente de Iberdrola, lleva en realidad a la descarga de un archivo con extensión .iso que contiene el malware.

Para aumentar la urgencia y atraer a más víctimas, los correos incluyen importes desorbitados en las facturas, con cifras que oscilan entre 424,81 euros y 98.589,64 euros, lo que genera una sensación de alarma.

Eso hace que los destinatarios sean más propensos a hacer clic en el enlace y proceder con la descarga del archivo malicioso.

Signos de alerta

Además de la cantidad exagerada de la factura, los correos fraudulentos presentan varios indicadores que deberían alertar a los usuarios:

Signos de que nuestro dispositivo ha sido infectado

Al ejecutar el malware Grandoreiro (también conocido como Zbot), los dispositivos infectados pueden comenzar a experimentar una serie de comportamientos anómalos, como lentitud del sistema, ventanas emergentes o extraños comportamientos del navegador, especialmente al acceder a servicios bancarios.

Correos fraudulentos que suplantan a Iberdrola para robar datos / INCIBE

También es común la aparición de procesos sospechosos en el administrador de tareas y conexiones a servidores desconocidos.

Qué hacer si has sido víctima del ataque

Hay varias formas de actuar en función de cómo hayas actuado:

Has recibido el correo pero no has pulsado el enlace

Si has recibido este tipo de correo pero no has hecho clic en el enlace, la recomendación de Incibe es clara: marca el correo como spam y elimínalo de tu bandeja de entrada.

Además, es importante que lo reportes a la Oficina de Seguridad del Internauta para que puedan estudiar el caso y evitar que otras personas caigan en el mismo fraude.

Correos fraudulentos que suplantan a Iberdrola para robar datos / INCIBE

Si has descargado el archivo pero no lo has ejecutado

En este caso, debes actuar así:

Si has ejecutado el archivo

Sin embargo, si ya has ejecutado el archivo malicioso, la situación es más grave. Incibe sugiere que sigas estos pasos para minimizar los daños:

Recomendaciones para prevenir futuros fraudes

Para evitar caer en fraudes similares, es fundamental estar alerta ante ciertos comportamientos sospechosos.

Incibe recomienda seguir las siguientes pautas de seguridad:

Consejos finales

Este tipo de fraudes, que suplantan a grandes empresas como Iberdrola, son cada vez más sofisticados, por lo que es esencial que los usuarios mantengan una actitud vigilante y sigan las recomendaciones de seguridad proporcionadas por entidades como el Instituto Nacional de Ciberseguridad.

Si alguna vez tienes dudas sobre la legitimidad de un correo, siempre es mejor consultar con la empresa a través de sus canales oficiales antes de tomar cualquier acción.

Si sospechas que has sido víctima de este fraude, sigue las instrucciones proporcionadas por Incibe, recopila pruebas y no dudes en denunciar el incidente a las autoridades para que puedan tomar las medidas adecuadas.

No hay comentarios

Ver los Comentarios

También te puede interesar

Lo último